Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   TR/Crypt.zpack.gen (https://www.trojaner-board.de/94260-tr-crypt-zpack-gen.html)

cupidstunt 28.12.2010 19:53

TR/Crypt.zpack.gen
 
Avira AntiVir meldet mir den Trojaner TR/Crypt.XPACK.Gen unter C:\USERS\******\AppData\Local\Temp\YApKpWkomgy.dll.

In Quarantäne verschieben hat nichts gebracht.

Was muss ich tun um das Teil wieder loszuwerden?

MfG

Habe schon mal einen Scan mit Malewarebytes geamcht und das kam dabei heraus:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Datenbank Version: 5408

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

28.12.2010 20:43:32
mbam-log-2010-12-28 (20-43-21).txt

Art des Suchlaufs: Vollständiger Suchlauf (C:\|)
Durchsuchte Objekte: 365248
Laufzeit: 53 Minute(n), 6 Sekunde(n)

Infizierte Speicherprozesse: 1
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 0
Infizierte Registrierungswerte: 2
Infizierte Dateiobjekte der Registrierung: 0
Infizierte Verzeichnisse: 1
Infizierte Dateien: 6

Infizierte Speicherprozesse:
c:\Users\****\AppData\Local\Temp\nbtkfqpfdxb.exe (Trojan.FakeAlert) -> 2720 -> No action taken.

Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungsschlüssel:
(Keine bösartigen Objekte gefunden)

Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\nbtkfQpFdxB.exe (Trojan.FakeAlert) -> Value: nbtkfQpFdxB.exe -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\999046 (Rogue.Agent) -> Value: 999046 -> No action taken.

Infizierte Dateiobjekte der Registrierung:
(Keine bösartigen Objekte gefunden)

Infizierte Verzeichnisse:
c:\malacuxatx.exe (Trojan.SpyEyes) -> No action taken.

Infizierte Dateien:
c:\Users\****\AppData\Local\Temp\nbtkfqpfdxb.exe (Trojan.FakeAlert) -> No action taken.
c:\malacuxatx.exe\malacuxatx.exe (Spyware.Zbot) -> No action taken.
c:\Users\****\AppData\Local\Temp\tmp49FE.tmp (Trojan.FakeAlert) -> No action taken.
c:\Users\****\AppData\Local\Temp\0.7945564574080514.exe (Trojan.Dropper) -> No action taken.
c:\Users\****\AppData\Local\Temp\0.322721315493801.exe (Trojan.Dropper) -> No action taken.
c:\malacuxatx.exe\config.bin (Trojan.SpyEyes) -> No action taken.

cupidstunt 28.12.2010 20:48

Hier noch mal den Scan als TXT :


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19